奔跑着歌颂小米门禁卡模拟,加密卡终于可以无痛模拟了!
- hw3900mark下HiPDA·NG
- zazhi解码成功, 在mifare calss tools上, 用密码key读出, 改为ff, 重写卡片, 这时卡片为未加密卡, 但是用小米钱包模拟失败, 提示读卡失败. 换空白卡试, 小米钱包提示可模拟. 是我做的解密卡失败?
- zazhi更新: 我做的未加密卡没问题. miui更新到最新稳定版后, 模拟成功. 以后测试, 未加密的卡, 能否打开门禁.
- liyufei不知道为何,我用acr122做出来的脱密卡,用小米模拟可以模拟,但模拟出来的卡再用acr122读,读出来的ID是00000000,后面的扇区也不完全,不知道是我的读卡器问题还是什么。。。
更新,换了一个读卡软件终于可以读出小米手机的模拟卡了,然而还是没找到合适的写卡软件(直接写带密的dump,会失败,想去掉0扇区只写1-15,又没有软件支持……哦,倒是有个PC/SC操作工具支持,但是这个软件连不上卡)
看来只能再找一个带nfc的手机了 哈哈哈哈哈哈 - 海伊只是房卡还是包括电梯卡和房卡
- zazhi奇怪, 照原教程的说法, A手机模拟了脱密卡后, B手机对A手机全部都写, 而不是跳过0扇区, 只写1-15扇区. 原文引用如下: 依次进入写入卡片?>?写Dump(克隆)?>?选择DUMP?>?勾选刚才保存的原始数据?>?选择DUMP?>?勾选所有扇区.
- coffexx看不懂,这么麻烦,还要歌颂
- senfawongmark。。。
- 真治
- superflaner回复162#真治
空白UID卡 是用来写入和加密卡一样的UID 然后让小米手机克隆的
读卡器是用来在电脑上破解A key b key的 (如果你用软件中在手机上可以破解出两个K 那读卡器可以不要 但是上面那一步给空白UID卡写ID我也是在读卡器上操作的。。) - superflaner
- zerosoul奔歌是因为这是从无到有,解决了大问题
- zazhi遇到同样问题, 脱密卡, 模拟到手机后, 用读卡器读出后比较发现, 内容变了.用读卡器写手机的模拟卡, 写入后再读, 发现读出内容与写入内容不一致.
奇怪. - ljy1005有些卡刷一次会变 很高级
- jamal厉害了
- zazhi不是这个问题。问题是,用卡模拟,或者读卡器往小米手机模拟卡写内容,写进的东西,读出来,不是你写进的东西。比如写入100,再用读卡器读出来可能是80,这就奇怪了。内容不再变化,就是写进与读出不一致。
- 臭臭虫我昨天也纠结了半天这个问题,写进去再读出来就不一样了,看来还是要找个手机配合了,我媳妇看我在那折腾表示完全不理解。。。
- ljy1005
- zazhi写入后,用读卡器读卡,显示卡损坏,损坏区域已自动补位。
- zazhi跟卡质量不好没关系。我用读卡器读卡,保存了dump文件,然后将dump写入小米手机。再从小米手机中读出,dump内容,与写入内容不一致。这算一次试验;另一次,做好脱密卡,用小米钱包模拟。完成后,读卡器分别读脱密卡与手机,克隆进去的内容也不一致。没搜到小米的官方解释,怀疑要等miui升级。我上面说的,提示卡坏了,其实,是读卡器读小米模拟的卡,不是真正的卡。难道,小米NFC坏了?可是我的模拟公交卡正常使用。
- 孓孑读卡器是懒得去折腾了
刚才用米6做B手机,结果读出来扇区0到4未找到key,那就是失败对吧?不用继续折腾了? - nffyzxx记号 iOS fly ~
- mccoy回复167#zerosoul
公司门禁加饭卡做一张的,小米note3可以直接模拟,开门消费都可以,这未免也搞得太简单了吧。
另外,小区门直接复制不行,看来还是要破解了,pn532完全搞不懂怎么用 iOS fly ~ - caoshuai手机需要root嘛?
- zerosoul不需要
- sky1109马克一下 慢慢消化HiPDA怪兽版
- lbs125
- phose学习一下最近有点烦
- bluetooth8888用nfc卡模拟随便模拟,小米非要说是加密卡,楼主说的就是这种加密吗?
- bfimmortal模拟了公司门禁卡,不知道是公司刷卡机的问题还是什么,刷出去容易,刷进来很难对上。
- umount这个要马克,马克之
- superflaner回复182#lbs125
122u iOS fly ~ - vastking马克马克~
- andforce回复1#zerosoul
马克 iOS fly ~ - 北人马克 门禁卡
- senfawong我的用软件检测是非加密卡,但是在小米钱包检测时,提示加密卡,按教程操作反复刷,也没有用。
(若该卡属非加密卡但却误提示为加密卡,需尝试反复进行刷卡操作即可)。 - senfawong刚才没看仔细,有3个扇区是unknown key
- kenchn回复1#zerosoul
马克 auto mark - qq35369马克 iOS fly ~
- ggggjcf过来学习了
- sanquan马克看看 iOS fly ~
- pansk有空试一下。
- shutup!mark.HiPDA·NG
- mattxxmark一下 iOS fly ~
- walkbody关注,马克门禁